POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES

1. INTRODUCCIÓN

NECTA, con la finalidad de dar cumplimiento estricto a la normatividad vigente de protección de Datos Personales, de acuerdo a lo establecido en la Ley 1581 del 2012, Decreto 1074 de 2015 y demás disposiciones que las modifiquen, adicionen o complementen presenta la siguiente POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES (en adelante “Política de Tratamiento”) con el propósito de proteger la información personal brindada por los Titulares que tengan relación con NECTA como lo son socios, proveedores, clientes, empleados, colaboradores y cualquier otra persona natural de la cual NECTA, obtenga, recolecte, procese o trate datos personales, sea que dicho tratamiento sea realizado por NECTA o por terceras personas que lo hagan por encargo de esta.

La Política de Tratamiento tiene como objeto proteger el derecho constitucional del Habeas Data que tienen todas las personas para conocer, actualizar, y rectificar la información que se haya recogido y almacenado en las distintas bases de datos de NECTA, y en virtud del cumplimiento de dicho derecho solo recolecta y da Tratamiento a Datos Personales, cuando así haya sido autorizado previamente por su Titular, implementando para tal efecto, medidas claras sobre confidencialidad y privacidad de los Datos Personales. Así mismo, detalla los lineamientos generales corporativos que se tienen en cuenta con el fin de proteger los Datos Personales de los Titulares, las finalidades de Tratamiento de la información,los canales dispuestos para atender las quejas y reclamos, y los procedimientos que se deben agotar para conocer actualizar, rectificar y suprimir la información. 

2. DEFINICIONES

Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.

Aviso de privacidad: Comunicación verbal o escrita dirigida a los Titulares de los datos personales que están siendo tratados por la empresa, en la cual se le informa acerca de la existencia de las políticas de tratamiento de datos personales que le serán aplicadas, la forma de acceder a las mismas, y las finalidades para las cuales serán usados sus datos personales.

Base de datos personales: Conjunto organizado de datos personales que son objeto de tratamiento por una persona natural o jurídico. 

Dato personal: Cualquier información concerniente o vinculada a personas naturales determinadas o determinables.

Dato sensible: Es aquel dato personal que afecta la intimidad del Titular y cuyo uso incorrecto podría generar discriminación. Son considerados datos sensibles, entre otros, los datos de salud, los datos de orientación sexual, origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales.

Dato privado: Es aquel dato personal que por su carácter íntimo o reservado es relevante para el Titular.

Dato semiprivado: Es aquel dato personal conocido y de interés tanto para el titular como para un determinado sector de personas o para la sociedad en general, por lo que no es de carácter íntimo, reservado o público.

Dato público: Es aquel dato personal calificado como tal según la Constitución y la ley, y que no se ha clasificado como dato personal privado o semiprivado.

Encargado del tratamiento: Persona natural o jurídica, de carácter público o privado, que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del responsable.

Formas de recabar los datos personales: NECTA podrá conocer, recolectar, almacenar, administrar la información del titular de la información de conformidad con la política de uso de datos contenida en el presente documento a través de los siguientes medios: (i) Inscripción y uso de la aplicación móvil NECTA; (ii) Inscripción y empleo de la página web de NECTA; (iii) suscripción de cualquier tipo de contrato, alianza y/o convenio con NECTA; (iv) Inscripción como proveedor de NECTA

Habeas data: Es el derecho que tiene el Titular de los datos personales de exigir de las administradoras de los mismos el acceso, inclusión, exclusión, corrección, adición, actualización y rectificación de los datos, así como la limitación en su divulgación, publicación o cesión.

Responsable del tratamiento: Persona natural o jurídica de carácter público o privado que por sí misma o en asocio con otro u otros decide sobre el tratamiento de datos personales.

Titular del dato personal: Persona natural cuyos datos son objeto de tratamiento. En el contexto de la presente política de tratamiento de datos personales, los titulares podrán ser: (i) suscriptores/Clientes de la plataforma; (ii) Contratistas; (iii) ; (iv) proveedores (v) todas aquellas personas no vinculadas a NECTA de quien se haga tratamiento de los datos personales. 

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Transmisión: Tratamiento de Datos Personales que implica la comunicación a un tercero de los mismos, dentro o fuera del territorio de la República de Colombia, cuando dicha comunicación tenga por objeto la realización de un Tratamiento por el Encargado en nombre y por cuenta del Responsable, para cumplir con las finalidades de este último.

Transferencia: La Transferencia de Datos Personales tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.

3. DERECHOS DE LOS TITULARES

En cumplimiento de las garantías fundamentales consagradas en la Constitución y la ley, y sin perjuicio de lo dispuesto en las demás normas que regulen la materia, los Titulares de los datos personales podrán ejercer de forma gratuita e ilimitadamente los siguientes derechos:

3.1. Derecho al acceso a su información personal objeto de tratamiento.

3.2. Derecho a la actualización de los datos personales objeto de tratamiento.

3.3. Derecho a la rectificación de los datos personales objeto de tratamiento.

3.4. Derecho de oposición a que los datos personales sean objeto de tratamiento

3.5. Derecho a solicitar la supresión de los datos personales cuando en el tratamiento no se 

3.6. respeten los principios, derechos y garantías constitucionales y legales.

3.7. Derecho a solicitar prueba de la autorización otorgada para el tratamiento. 

3.8. Derecho a revocar el consentimiento para el tratamiento de los datos personales.

3.9. Derecho a presentar quejas y reclamos ante la Superintendencia de Industria y Comercio por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.

3.10. Derecho a ser informado por parte del Responsable y/o Encargado del uso y tratamiento que se les dará a los datos personales, así como de las modificaciones y actualizaciones de las políticas de protección, medidas de seguridad y finalidades.

4. FORMA DE RECOLECTAR LOS DATOS

La recolección de datos personales de usuarios potenciales y usuarios de NECTA, se realizará de las siguientes formas:

4.1. Mediante el almacenamiento automático de los datos de los usuarios que acceden a la plataforma de NECTA.

4.2. Mediante el intercambio de correos electrónicos.

4.3. A través del acceso a páginas Web de la compañía.

4.4. A través del acceso a la aplicación, creando el usuario y contraseña.

4.5. A través de llamadas telefónicas.

4.6. Mediante eventos realizados por NECTA

4.7. Mediante la transmisión o transferencia por parte de Aliados estratégicos.

4.8. Forma de recolección de los datos de Proveedores: 

4.8.1. A través de ofertas de servicios.

4.8.2. A través del intercambio de correos electrónicos.

4.8.3. A través del contrato de prestación de servicios.

4.8.4. A través de reuniones o comunicaciones telefónicas.

5. FINALIDADES DEL TRATAMIENTO DE LOS DATOS PERSONALES

Los Datos Personales que recolecta NECTA, son incluidos en una Base de Datos a la cual tiene acceso el personal autorizado de NECTA en ejercicio de sus funciones, advirtiendo que en ningún caso está autorizado el Tratamiento de la información para fines diferentes a los aquí descritos, y que le sean comunicados al Titular directamente a más tardar al momento de la recolección.

5.1. Finalidad de tratamiento de los datos personales de los Usuarios. 

La recolección, almacenamiento, uso y/o circulación de los datos personales de usuarios de NECTA tiene como finalidad principal prestar los servicios ofrecidos y/o contratados de forma adecuada y con una excelente calidad. Por lo anterior, las finalidades de recolección y tratamiento de los Datos Personales de los Usuarios y Clientes de NECTA serán las siguientes: 

5.1.1. Ordenar, catalogar, clasificar, dividir o separar y almacenar los datos personales dentro de los sistemas y archivos.

5.1.2. Creación y administración de la cuenta del usuario.

5.1.3. Prestar el mantenimiento, desarrollo y/o control de la relación comercial entre el Titular del dato personal y NECTA

5.1.4. Proveer a los usuarios de la información necesaria, a través de la página Web y aplicación, sobre los productos de los oferentes, para formalizar la relación de consumo de dichos productos.

5.1.5. Realizar procesos al interior de la empresa, con fines de desarrollo operativo y/o de administración de sistemas.

5.1.6. Prestar los servicios de la empresa y realizar el seguimiento de acuerdo con las necesidades particulares del usuario. 

5.1.7. Realizar el envío de información de novedades, noticias, boletines, foros de educación, publicidad o marketing, ventas a distancia. Haciendo uso de medios tales como, correo electrónico, mensajes de texto (SMS), ofertas de productos y/o servicios encontrados en la página web y la aplicación.

5.1.8. Llevar un registro histórico de la información, con fines de satisfacción al usuario, desarrollando análisis sobre los intereses y necesidades; brindando de esta manera un mejor servicio.

5.1.9. Realizar estrategias de mercado mediante el estudio del comportamiento del usuario frente a las ofertas y con ello mejorar en su contenido, personalizando presentación y servicio.

5.1.10. Realizar encuestas de satisfacción y ofrecimiento o reconocimiento para calificar el servicio y la atención por medio de los canales dispuestos para ello.

5.1.11. Adelantar las actividades necesarias para gestionar las solicitudes, quejas y reclamos de los usuarios de la empresa o tercero; y direccionarlos a las áreas responsables de emitir las respuestas correspondientes.

5.1.12. Presentar reportes ante las autoridades de inspección, vigilancia y control, y tramitar los requerimientos realizados por entidades administrativas o judiciales.

5.1.13. Gestión contable, económica, fiscal y administrativa de clientes.

5.1.14. Tener acceso a centrales de riesgo para conocer los estados financieros de los clientes.

5.1.15. Conservación de la información por los términos establecidos en la Ley, especialmente el referente a la información de los libros y papeles del comerciante. 

5.1.16. Transferencia o Transmisión de Datos Personales nacional o internacionalmente a proveedores con los que NECTA desarrolle actividades en cumplimiento de su objeto social. Asimismo, se podrá hacer Transferencia a los aliados estratégicos de la empresa para que ejecuten actividades de marketing, publicidad y promociones asociadas con el objeto social; todo de acuerdo con las disposiciones de la normativa colombiana.

5.1.17. Reportes a centrales de riesgo por incumplimiento de las obligaciones financieras derivadas de la relación comercial.

5.1.18. Solicitar la autorización de cobro ante las entidades definidas y autorizadas para ello.

5.1.19. De llegarse a presentar otro tipo de finalidades en el tratamiento de datos personales, se solicitará la autorización previa, expresa e informada del Titular.

De llegarse a presentar otro tipo de finalidades en el tratamiento de datos personales, se solicitará la autorización previa, expresa e informada del Titular.

5.2. Finalidad del tratamiento de los datos personales de Proveedores de NECTA 

La recolección y tratamiento de los datos personales de los proveedores se hará con el fin de contactar y contratar los productos o servicios que NECTA requiera para el normal funcionamiento de su operación, de igual forma tendrá las siguientes finalidades:

5.2.1. Solicitar o realizar consultorías, auditorías, asesorías o servicios relacionados con los proveedores.

5.2.2. Cumplir con los procesos internos de la empresa en materia de administración de proveedores y contratistas.

5.2.3. Adelantar procesos al interior de la empresa, con fines de desarrollo operativo y/o de administración de sistemas.

5.2.4. Realizar declaraciones tributarias o gestión de información tributaria y de recaudo.

5.2.5. Mantener un registro de la información de proveedores.

5.2.6. Realizar reportes ante las autoridades de inspección, vigilancia y control y/o responder a los requerimientos de entidades administrativas.

5.2.7. Realizar gestiones de proveedores y de cobros y pagos.

5.2.8. Realizar el registro y control de entrada y salida de las instalaciones de NECTA

5.2.9. Verificar la información aportada por los proveedores, para controlar y prevenir el fraude.

5.2.10. Gestionar procedimientos administrativos para desarrollar cualquier otra actividad en cumplimiento de la relación entre proveedores y NECTA

5.2.11. Conservación de la información por los términos establecidos en la Ley, especialmente el referente a la información de los libros y papeles del comerciante. 

5.2.12. Transferencia o transmisión de datos nacional o internacionalmente de llegar a ser procedente, para los fines relacionados con la operación de NECTA, de acuerdo con las disposiciones de ley y garantizando siempre el cumplimiento de los requisitos establecidos en la normativa colombiana.

5.2.13. Todos los demás usos administrativos y comerciales que se establezcan en los contratos o que deriven de su actividad.

5.2.14. Para otras finalidades o tratamiento se pedirá autorización previa, expresa e informada al Titular.  

6. AUTORIZACIÓN Y CONSENTIMIENTO DEL TITULAR

El consentimiento y autorización por parte del Titular de la información es un requisito constitucional y legal que deben cumplir las personas responsables del tratamiento de datos personales. El consentimiento debe cumplir con los siguientes presupuestos:

Previo: La autorización la debe dar el Titular de información de manera previa a cualquier tipo de Tratamiento de datos personales.

Expreso: La autorización debe otorgarse de forma inequívoca, clara y específica.

Informado: El Titular debe comprender claramente para qué serán tratados sus datos personales y las finalidades que pueden derivarse del Tratamiento de estos.

Sin perjuicio de ello, en todos estos casos, la información de la ubicación es utilizada y almacenada para ofrecer una mejor experiencia a todos nuestros usuarios.

6.1. Obtención de Datos Recolectados Antes de la Vigencia del Decreto 1377 de 2013

Para la obtención o recolección de Datos Personales de los Titulares obtenidos antes de la vigencia del Decreto 1377 de 2013, se buscará obtener la autorización a través de mecanismos eficientes de comunicación. Se entiende por mecanismos eficientes de comunicación, aquellos que la Compañía usa en el curso ordinario de su interacción con los 

6.2. Titulares, como correos electrónicos, llamadas telefónicas, entre otros.

En virtud de lo anterior, NECTA recopila y usa la ubicación de los dispositivos de los diferentes usuarios de sus plataformas. Esta información es utilizada de diversas maneras, en especial, para ejecutar ciertas funcionalidades de sus plataformas.

7. CANALES DE ACCESO Y MECANISMOS DISPUESTOS POR NECTA

En desarrollo de la garantía constitucional de Habeas Data respecto de los derechos de acceso, actualización, rectificación y supresión por parte del Titular de los datos personales, sus causahabientes, representantes legales y/o apoderados, NECTA habilitará canales de acceso para los Titulares.

Todas las comunicaciones, consultas, quejas y/o reclamos deberán ser dirigidas al área de servicio al cliente de NECTA, a través de la dirección de correo electrónico:  info@necta.com.co 

A través de los medios señalados, el Titular podrá eliminar todos los Datos Personales que tiene en NECTA cuando quiera a través de sus distintas plataformas.

8. PROCEDIMIENTO LEGAL PARA CONSULTAS QUEJAS Y RECLAMOS

Las consultas, quejas o reclamos podrán ser presentados a través de la dirección de correo electrónico: info@necta.com.co 

8.1. Consultas

Tratándose del derecho de petición en calidad de información y/o consultas, NECTA dará respuesta en un término máximo de diez (10) días hábiles contados a partir del día siguiente a la fecha de recepción de la petición o consulta.

Cuando no fuere posible atender la consulta dentro de dicho término se informará al interesado, indicando los motivos de la demora y señalando la fecha en que esta se atenderá, la cual en ningún caso podrá superar cinco (5) días hábiles siguientes al vencimiento del primer término. El documento de consulta deberá contener lo siguiente: (i) El nombre y número de identificación del Titular; (ii) Copia documento de identidad del titular; (iii) Descripción completa de la consulta. 

Si se trata del representante legal y/o apoderado del Titular, deberá presentar: (i) El nombre y número de identificación del Titular; (ii) Copia Documento de identidad del representante legal; (iii) Documento que acredite la calidad en la que obra (poder, certificación).; (iv) Copia documento de identidad del Titular; (v) Descripción completa de la consulta

Cuando el Titular considere que su información debe ser objeto de corrección, actualización o supresión o cuando advierta un presunto incumplimiento de cualquiera de sus derechos, el término máximo para atender la queja o reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de recepción del documento.

9. TRATAMIENTO DE DATOS PERSONALES SENSIBLES

NECTA no recolectará, almacenará o tratará datos sensibles, a menos que sea estrictamente necesario. De presentarse dicha situación, no realizará ningún tratamiento sin la debida autorización previa, informada y expresa del Titular de la información, salvo en los casos que por ley no sea requerido el otorgamiento de la misma y se presente alguna de las siguientes excepciones:

Cuando el tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado.

Cuando el tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad, en cuyos casos, los datos no se podrán suministrar a terceros sin la autorización del Titular.

Cuando el tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

Cuando el tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares.

Cuando se realice en cumplimiento de una orden pública o administrativa en ejercicio de sus funciones legales o por orden judicial.

Las respuestas a las preguntas sobre datos sensibles son facultativas, por lo tanto, no serán obligatorias. En todo caso, NECTA observará estrictamente las limitaciones legales al Tratamiento de Datos Sensibles. NECTA no condicionará en ningún caso ninguna actividad a la entrega de Datos Sensibles. Los Datos Sensibles serán tratados con la mayor diligencia posible y con los estándares de seguridad más altos. El acceso limitado a los Datos Sensibles será un principio rector para salvaguardar la privacidad de estos y, por lo tanto, solo el personal autorizado podrá tener acceso a ese tipo de información

No podrá realizarse el tratamiento de datos sensibles para fines distintos de los autorizados expresamente por el Titular

10. TRANSMISIÓN Y/O TRANSFERENCIA NACIONAL O INTERNACIONAL

NECTA podrá compartir la información de los datos personales con aquellos terceros que sea necesario para el desarrollo de sus actividades y objeto social, siempre protegiendo los derechos e información del titular del dato.

La Transmisión o Transferencia de Datos Personales que se realice, observará las reglas que para tal efecto disponga la normatividad aplicable y la autoridad de control, especialmente las siguientes:

Cuando se trate de transmisiones o transferencias nacionales de datos personales, NECTA se asegurará del cumplimiento de las exigencias de la legislación de protección de datos vigente y las medidas de protección por parte del encargado o nuevo responsable, según sea el caso.

De tratarse de una transferencia internacional se deberá asegurar que el país receptor de los datos personales proporcione niveles adecuados de protección, de la forma que establezca la Autoridad de Control en Colombia, para que la misma profiera la declaración de conformidad a la que se refiere el parágrafo primero del artículo 26 de la Ley 1581 de 2012. Cuando el país receptor no cumpla con los estándares adecuados de protección de datos, la transmisión o transferencia quedará prohibida a menos que se configure alguna de las siguientes excepciones legales:

10.1. Que el Titular haya dado autorización expresa e inequívoca para la transferencia o transmisión de datos.

10.2. Intercambio de datos de carácter médico cuando así lo exija el tratamiento del Titular por razones de salud e higiene pública.

10.3. Transferencias bancarias o bursátiles, conforme a la legislación que les resulte aplicable.

10.4. Transferencias acordadas en el marco de tratados internacionales en los cuales Colombia sea parte, con fundamento en el principio de reciprocidad

10.5. Transferencias necesarias para la ejecución de un contrato entre el Titular y el responsable del tratamiento, o la ejecución de medidas precontractuales siempre y cuando se cuente con autorización del Titular.

11. VIGENCIA

Los Datos Personales que sean almacenados, utilizados o transmitidos permanecerán en las bases de datos de NECTA durante el tiempo que sea necesario para cumplir con las finalidades expuestas en este manual o para que la Empresa pueda cumplir con sus deberes legales.

Sin embargo, la información será revisada cada año para verificar la veracidad del dato y finalidad de seguir con su tratamiento. De ser necesario NECTA se reserva el derecho a modificar la presente Política de forma unilateral.